Where Are You Coming From Today?
Follow us on:
En innumerables ocasiones he requerido tomar una captura de red durante la fase de inicio de una maquina cliente o servidor. La manera usual de hacerlo es haciendo un “port mirroring” en el puerto del switch donde está conectada la máquina y utilizando una segunda máquina para capturar el tráfico.
¿Qué tal si pudiéramos disponer de un servicio que se ejecute durante el inicio de la máquina y realice la captura?
Pues bien, la manera de lograr esto es utilizando la utilidad del Resource Kit de Windows llamada srvany.exe que permite que el Network Monitor se ejecute como un servicio del sistema operativo. La configuración del servicio la haremos con SC.exe, la utilidad de manejo de servicios de Windows por línea de comandos.
El procedimiento para configurar la captura es el siguiente: